Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 18.02.2013, 11:34   #1
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
Восклицание Автоматическое включение браузера и переход на внешнюю ссылку

Люди помогите пожалуйста. у меня браузер мозилла файфокс 18.0 и при включении компа вылазит черное окошко cmd.exe в котором написана ссылка на какой то сайт woodportent, окошко само закрывается через пару секунд,а потом автоматически включается браузер и переходит на эту ссылку. это бесит. как убрать? я вопросах майл ру задал, мне сказали проверить автозагрузку(я проверил - все чисто) а так почистить комп. я 4 раза его чистил: 1 раз обычная проверка ДР.Вебом и полная проверка ДР.Веб и 1 раз обычную проверку сканером Malware и еще раз полную проверку этим же сканером. нашлось только 2 вируса - и то один из них думаю не имеет к этому отношения(это в торренте). оба вируса удалил, но не помогло, все равно открывается этот дурацкий сайт. еще мне говорили что могут украсть логин/пароль - так и случилось... что делать? (восстановление системы пожалуйста не советовать)

у меня Win7 home edition. если что)
Last_Requiem вне форума Ответить с цитированием
Старый 18.02.2013, 11:50   #2
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Установите AnVir Task Manager одна из его вкладок это Автозагрузка. Там отключите злодея и вообще наведите там порядок. Можно еще попробовать через Пуск в строке Найти программы и файлы ввести msconfig, но он показывает далеко не всю автозагрузку. И третий способ (однако судя по описанию маловероятен) это поискать гада в службах - Панель управления - Администрирование - Службы.

Цитата:
я проверил - все чисто
Значит не проверили. Скриншоты выкладывайте, вместе поглядим.

Цитата:
еще мне говорили что могут украсть логин/пароль - так и случилось... что делать?
Логин/пароль от чего? Почты?
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика

Последний раз редактировалось Utkin; 18.02.2013 в 11:54.
Utkin вне форума Ответить с цитированием
Старый 18.02.2013, 13:08   #3
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
По умолчанию

Так вот: вашу прогу я установил, проверил(я в компе мало разбираюсь) вроде бы также. логин от одной проги гарены(она для игр), остальные аккаунты почты, других сайтов и т.д. вроде норм, но я на всяк случай сменил на них пароль. проверил на вирусы еще раз: нашел какой то TrojanAgent. удалил его, сделал перезагрузку. не помогает, опять дурацкий сайт и автоматическое включение... вот скриншоты автозагрузки: и и вот еще один(из той проги)
Last_Requiem вне форума Ответить с цитированием
Старый 18.02.2013, 18:58   #4
vasek123
Заблокирован
 
Регистрация: 21.11.2008
Сообщений: 4,986
Сообщение

Last_Requiem

Сдается мне что вы, помимо того что скачали данный браузер с левого не официального сайта пытаетесь его юзать... Скачайте нормальный браузер с официального сайта, установите его и больше не посещайте левые сайты!
vasek123 вне форума Ответить с цитированием
Старый 18.02.2013, 21:52   #5
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
По умолчанию

Полностью удалил этот файфокс. Скачал с официального сайта. установил. перезагрузил - результат тот же:дурацкая ссылка и переход... да еще с пару акков пароли сперли. видимо придется восстановление системы сделать?
Last_Requiem вне форума Ответить с цитированием
Старый 19.02.2013, 08:14   #6
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Praetorian очень часто является гадостью. Я бы отключил. Вообще всегда отключайте всякую фигню от поисковых системы - всякие там майлы и вебалты, все они от лукавого - суют рекламу, собирают статистику и занимают процессорное время.
А что за удаленное управление PowerDVD? У Вас пульт или Вы для этого используете сотовый телефон?
Можете смело отключить Groove Monitor это не вирус, но в случае падения Микрософт Офиса он Вам с удовольствием подкинет геммороя.
Дальше меня в Вашем скрине сильно напрягает SetDefault, покажите путь к нему и исполняемый файлик (AnVir умеет это делать).
Цитата:
видимо придется восстановление системы сделать?
Успеется
И еще скрин от Internet Explorer[21]. Это у Вас там столько плагинов/дополнений ?

ЗЫ. Вы также немного потеряете, если отключите Adobe ARM...

--ДОБАВЛЕНО--
И уже совсем на дурака - откройте свойства ярлыка Вашей мозилы. Покажите строчку, где написано Объект.
И еще мне не нравится - Adobe Flash Player SU. Такого точно нет и не предвидится. Снимите его галочку и поставьте карантин (защиту Автозагрузки)
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика

Последний раз редактировалось Utkin; 19.02.2013 в 08:32.
Utkin вне форума Ответить с цитированием
Старый 19.02.2013, 13:37   #7
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
По умолчанию

Вот я еле как успел сделать скрин этого чертового окна. кстати я все таки решился и сделал восстановление на месяц назад(самый ранний какой там стоит)... как и ожидалось не помогло. удалил к чертям файфокс, пару недавно установленных игр и прочий мусор. теперь когда как обычно перезапустил комп, вылезло окошко а потом в нем: C:Windows:SysWOW64:cmd.exe и потом "Отказано в доступе". щас пишу через этот Эксплорер(слегка подвисает). Походу придется вообще винду переустанавливать?
Last_Requiem вне форума Ответить с цитированием
Старый 19.02.2013, 13:57   #8
Utkin
Старожил
 
Аватар для Utkin
 
Регистрация: 04.02.2009
Сообщений: 17,351
По умолчанию

Цитата:
Походу придется вообще винду переустанавливать?
Читать посты не пробовали?
Цитата:
Adobe Flash Player SU. Такого точно нет и не предвидится. Снимите его галочку и поставьте карантин (защиту Автозагрузки)
Можете сами забить строку woodportent в редакторе реестра и убить любое упоминание о ней.
Маньяк-самоучка
Utkin появился в результате деления на нуль.
Осторожно! Альтернативная логика
Utkin вне форума Ответить с цитированием
Старый 19.02.2013, 13:58   #9
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
По умолчанию

вот еще пара скриншотов:

и вот еще
Last_Requiem вне форума Ответить с цитированием
Старый 19.02.2013, 14:39   #10
Last_Requiem
 
Регистрация: 18.02.2013
Сообщений: 9
По умолчанию

Цитата:
Praetorian очень часто является гадостью. Я бы отключил. Вообще всегда отключайте всякую фигню от поисковых системы - всякие там майлы и вебалты, все они от лукавого - суют рекламу, собирают статистику и занимают процессорное время.
А что за удаленное управление PowerDVD? У Вас пульт или Вы для этого используете сотовый телефон?
Можете смело отключить Groove Monitor это не вирус, но в случае падения Микрософт Офиса он Вам с удовольствием подкинет геммороя.
Дальше меня в Вашем скрине сильно напрягает SetDefault, покажите путь к нему и исполняемый файлик (AnVir умеет это делать).
праеториан отключил. майлы, яндексы и прочее тоже. про PowerDVD:я даже незнаю что это такое:D. ничего не знаю. он у меня сам стоит, я его ниоткуда не качал. может это связано с модемом(он у меня Wi-Fi)?? GrooveMonitor щас отключим.вот скрин этого Set Default.
Цитата:
И еще скрин от Internet Explorer[21]. Это у Вас там столько плагинов/дополнений ?

ЗЫ. Вы также немного потеряете, если отключите Adobe ARM...

--ДОБАВЛЕНО--
И уже совсем на дурака - откройте свойства ярлыка Вашей мозилы. Покажите строчку, где написано Объект.
И еще мне не нравится - Adobe Flash Player SU. Такого точно нет и не предвидится. Снимите его галочку и поставьте карантин (защиту Автозагрузки)
угу)) у меня штук 20 дополнений было)(но я думаю не от них, ведь мои друзья тоже ими пользуются и у них все нормально). этого AdobeFlashPlayerSU теперь в автозагрузке нету... вообще на компе нету...Вот скрин свойста ярлыка мозилы(только что установил кстати): Adobe ARM в автозагрузке тоже нету)
Цитата:
Можете сами забить строку woodportent в редакторе реестра и убить любое упоминание о ней.
так и сделал. там вышло пара строчек с этим woodportent и сmd.exe. удалил их)
и напоследок: спасибо вам всем ребята)) сделал как все и сказали(да и пару мусорных файлов удалил), несколько раз делал перезагрузку - больше нет ни сайта, ни черного окошка. ©_©.
Last_Requiem вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Организовать внешнюю сортировку S.I.D. Паскаль, Turbo Pascal, PascalABC.NET 1 20.12.2012 18:15
Составить внешнюю и концептуальную модель предметной области. Яна Олеговна Microsoft Office Access 3 18.10.2012 10:19
отловить переход на определенную страницу браузера spydark91 Общие вопросы Delphi 14 08.06.2011 16:11
Как подключить внешнюю таблицу стилей CSS к CGI скрипту ? djedai PHP 0 29.11.2010 23:53
Как правильно запустить внешнюю программу с ожиданием ? oren_yastreb Общие вопросы Delphi 1 22.11.2010 18:26